Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos HP (CVE-2018-5923)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2019
Última modificación:
18/04/2019

Descripción

En HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise Printers, la comprobación de firmas de la aplicación de solución podría permitir la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_firmware:*:*:*:*:*:*:*:* 2308974_579754 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cp5525_firmware:*:*:*:*:*:*:*:* 2308974_579753 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cp5525:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_flow_mfp_m681f_firmware:*:*:*:*:*:*:*:* 2406087_000017 (excluyendo)
cpe:2.3:h:hp:color_laserjet_enterprise_flow_mfp_m681f:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_flow_mfp_m681z_firmware:*:*:*:*:*:*:*:* 2406087_000017 (excluyendo)
cpe:2.3:h:hp:color_laserjet_enterprise_flow_mfp_m681z:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_flow_mfp_m682z_firmware:*:*:*:*:*:*:*:* 2406087_000017 (excluyendo)
cpe:2.3:h:hp:color_laserjet_enterprise_flow_mfp_m682z:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_m552_firmware:*:*:*:*:*:*:*:* 2308974_579763 (excluyendo)
cpe:2.3:h:hp:color_laserjet_enterprise_m552:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_m553_firmware:*:*:*:*:*:*:*:* 2308974_579763 (excluyendo)
cpe:2.3:h:hp:color_laserjet_enterprise_m553:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_enterprise_m651_firmware:*:*:*:*:*:*:*:* 2406048_029632 (excluyendo)


Referencias a soluciones, herramientas e información